Wpis z mikrobloga

#linux #serwery #vps
poleci ktoś stronę, kurs jak zabezpieczyć serwer przed chinolami i resztą scanerow poza zwyklym fail2ban, zmianą portu ssh .Jak czytać logi by pożniej wyłapać ip i uniemożliwić im wejście, ostatnio ktoś często nęka mi stronę, zjada zasoby az do padaki bazy danych tak, ze muszę resetowac serwer by wróciło do normy
  • 8
@KONONOWlCZ: na serwerze mam forum phpbb... i sporo osob wedlug wskazan skryptu 300-400 osób a w tym czasie na GA pokazuje 5-10 realnie przebywających na stronie... nie znam się na logach coś tam zaglądałam... ale czesto miewam takie akcje i strona spada z rowerka. strona przepuszczona przez cloudflare... mam 512 ramu... wiec jak ktos skanuje porty itp duzo zapytan z ip bo po logach nie widze by bylo duzo osób to
@gingersMX: Bez konkretnej przyczyny trudno wskazać co robic, sadze jednak ze fail2ban nic tu nie zdziala bo pewnie boty POSTuja formy na forum, jakies brute force na logowanie albo proba POSTowania spamu.

Sprawdz se najpierw co POSTuja (np vardump $POST do pliku), potem wytnij ruch z tymi POSTami - bo zwykle postuja to samo.

Aaaa no piszesz o cloudflare - na poczatek wytnij kitajców na firewallu, jesli ich wizyty